2013年斯诺登事件之后,从国家层面开始逐步重视起网络空间安全,网络安全行业也迎来了新的发展机遇,尤其是2016年颁布了《网络安全法》之后,网络安全行业得到空前发展,2022年之后行业整体在降温,尤其是2023年底整个网安行业公司盈利大多数为负,2024年各大公司竞相裁员,整个网安行业似乎一片哀嚎,最火的热词就是裁员二字。
网安行业的现状大家应当平常心看待,前几年火热是政策、资本、媒体等推波助澜的结果,是一种畸形发展,就像中国经济20年依靠房地产带动GDP发展,过习惯了好日子而现在无法适应了,其实现在网安行业才真正开始趋于理性,可以说前几年是大跃进,大炼钢铁,取得了一定进步,但是乱象丛生,没有对网安行业有大的改变,可以说混子太多,牛鬼蛇神太多,低价中标,合伙围标,烂尾工程也多,整个行业都是一个浮躁的状态。
经过2024年的发展,很多公司组织架构调整了,当裁员的也裁了,降本增效都搞起来了,内卷也狠起来了,那只看2024年战绩了。作为网安打工人,薪水肯定没有以前高了,各方面开支缩减了,在工作之余得考虑干干副业了,大环境不好情况下,各种事情是无法预料的,得提前做好准备,扯了这么多,聊聊网安人可以干哪些副业。
01
文字创作
通过撰写网络安全行业分析、技术和方案类文章,分享专业见解,坚持发布300天,逐步积累行业影响力与关注度。
02
视频制作
通过拍摄真人上镜的视频,解析网络安全热点、技术趋势,并在抖音、微信视频号等平台发布,定期输出内容提升影响力。
03
视频直播
通过定期直播讲解网络安全行业动态、技术培训,吸引同行互动,拓展粉丝基础,借助流媒体平台积累品牌知名度。
04
培训卖课
录制网络安全相关课程,结合自身经验与行业案例,通过知识付费平台变现,满足专业用户的学习需求。
05
渗透测试服务
为企业提供定制化渗透测试,识别系统漏洞,提出修复建议,获取服务报酬并积累客户资源。
06
招投标专家
作为网络安全领域的招投标评审专家,参与项目评审,提供专业意见,获取专家评审费用。
07
安全竞赛获奖
通过参加各类网络安全竞赛,展示技术实力,争取名次与奖金,提升在业内的知名度。
08
安全工具开发
开发专用安全工具,或从事逆向工程及免杀技术的研究,通过销售工具或服务获取额外收入。
09
解决方案编写
为系统集成公司或其他IT企业编写网络安全解决方案,帮助他们满足客户需求,并获得相应报酬。
10
产品宣传方案
为IT企业提供网络安全产品的市场推广和宣传方案,助其更好地进入市场,提升品牌影响力。
11
挖洞赚外快
通过国内外漏洞平台发现并提交漏洞,从漏洞奖励项目中获取报酬,实现知识变现。
12
网络安全段子手
通过撰写轻松有趣的网络安全段子或视频内容,吸引大众眼球,以娱乐形式传递安全知识。
13
应急响应服务
为企业提供网络安全应急响应服务,快速定位并解决网络攻击或安全事件,获得服务报酬。
14
安全咨询服务
为甲方企业提供专业的网络安全咨询服务,评估安全风险,制定防护策略,收取咨询费用。
15
挖掘网络犯罪案源
与公安机关合作,通过技术手段挖掘网络犯罪线索,为案件侦破提供支持并获得相应回报。
总之,在目前大环境下,各方情况还不明朗,网安行业也不可能像前几年那样爆发了,正在向理性市场过渡,网安人得做好应对大环境的准备工作,自己为自己搞一份副业也符合人之常情,看现在老板们都在搞自媒体,打造个人IP,网安也需要与时俱进,与老板同步,现在社会是一个知识碎片化的时候,是自媒体与知识分享的时代,人人都可以分享自己擅长的知识,人人都可以学习别人的知识来武装自己,真正的是三人行,必有我师焉。
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
网络安全学习路线&学习资源
网络安全的知识多而杂,怎么科学合理安排?
下面给大家总结了一套适用于网安零基础的学习路线,应届生和转行人员都适用,学完保底6k!就算你底子差,如果能趁着网安良好的发展势头不断学习,日后跳槽大厂、拿到百万年薪也不是不可能!
初级网工
1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)
2、渗透测试基础(一周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等
3、操作系统基础(一周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)
4、计算机网络基础(一周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现
5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固
6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)
恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k
到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?
7、脚本编程(初级/中级/高级)
在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.
零基础入门,建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习; 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime; ·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完; ·用Python编写漏洞的exp,然后写一个简单的网络爬虫; ·PHP基本语法学习并书写一个简单的博客系统; 熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选); ·了解Bootstrap的布局或者CSS。
8、超级网工
这部分内容对零基础的同学来说还比较遥远,就不展开细说了,贴一个大概的路线。感兴趣的童鞋可以研究一下,不懂得地方可以【点这里】加我耗油,跟我学习交流一下。
网络安全工程师企业级学习路线
如图片过大被平台压缩导致看不清的话,可以【点这里】加我耗油发给你,大家也可以一起学习交流一下。
一些我自己买的、其他平台白嫖不到的视频教程:
需要的话可以扫描下方卡片加我耗油发给你(都是无偿分享的),大家也可以一起学习交流一下。
网络安全学习路线&学习资源
结语
网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。
特别声明:
此教程为纯技术分享!本书的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失!!!